MD-102 [06] - Windows Autopilot & Windows 365

🎯 Windows Autopilot & Windows 365 — نشر Windows عبر Autopilot و Windows 365

في هذه الوحدة سنستكشف اثنتين من أقوى تقنيات Microsoft لإعادة تعريف طريقة نشر الأجهزة وإدارتها. Windows Autopilot يلغي تماماً الحاجة إلى صور النظام المخصصة والتجهيز اليدوي — الأجهزة الجديدة تُجهز تلقائياً من السحابة بمجرد اتصالها بالإنترنت. و Windows 365 يُحدث نقلة نوعية بتقديم Cloud PC — جهاز Windows كامل يعمل في السحابة يمكن الوصول إليه من أي مكان ومن أي جهاز. سنغطي أنواع النشر والتكامل بينهما وكيف يغيران معاً مستقبل العمل. هذه الوحدة من أهم وحدات شهادة MD-102 لأنها تعكس التحول الجذري في فلسفة إدارة الأجهزة من المحلي إلى السحابي.

1️⃣ What is Windows Autopilot — ما هو الطيار التلقائي

📖 ما هو Windows Autopilot وما المشكلة التي يحلها؟
Windows Autopilot هو مجموعة من التقنيات السحابية من Microsoft تعيد تعريف عملية تجهيز أجهزة Windows الجديدة. بدلاً من الطريقة التقليدية: بناء صورة نظام مخصصة (Custom Image)، تثبيتها عبر USB أو الشبكة، ثم ضبط الإعدادات يدوياً — يقوم Autopilot بكل هذا تلقائياً من السحابة. الجهاز يخرج من علبته، يتصل بالإنترنت، ويتحول إلى جهاز مؤسسي جاهز بالكامل.
📋 القدرات الأساسية لـ Windows Autopilot:
  • تجهيز الأجهزة الجديدة بدون لمس: الجهاز يُسجل تلقائياً في Intune ويُكوّن بالسياسات والتطبيقات المحددة مسبقاً. كل ما يحتاجه المستخدم: فتح العلبة، توصيل الطاقة والإنترنت، وتسجيل الدخول بحسابه المؤسسي.
  • إعادة تعيين الأجهزة وإعادة استخدامها: إذا غادر موظف المؤسسة، يمكن إعادة تعيين جهازه عن بُعد عبر Intune. عند تشغيله مجدداً، يدخل في وضع Autopilot من جديد ليتجهز للموظف التالي — كأنه جهاز جديد تماماً.
  • ترقية الأجهزة الحالية: يمكن تحويل أجهزة Windows 10/11 الحالية إلى أجهزة مُدارة عبر Autopilot عن طريق استخراج معلوماتها ورفعها إلى خدمة Autopilot. بعد إعادة التعيين، تتصرف كأجهزة Autopilot أصلية.
  • تخصيص تجربة OOBE: يمكن تخصيص شاشات الإعداد الأولى — إخفاء خيارات معينة، إجبار خطوات محددة، عرض شعار المؤسسة وشروط الاستخدام. المستخدم يرى تجربة مخصصة بدلاً من شاشات Windows الافتراضية.
تخيل شركة استشارات عالمية تفتتح مكتباً جديداً في الرياض لـ 150 موظفاً. تطلب 150 جهاز Dell Latitude من الموزع المعتمد وتزوده بمعرف Autopilot الخاص بالمؤسسة. الأجهزة تشحن مباشرة من مصنع Dell إلى عناوين الموظفين في منازلهم. كل موظف يفتح العلبة، يوصل الجهاز بالكهرباء والإنترنت، يسجل دخوله — وخلال 20 دقيقة يكون الجهاز جاهزاً بـ Microsoft 365 وتطبيقات المؤسسة وسياسات الأمان. صفر تدخل من قسم تقنية المعلومات.
🔑 نصيحة أساسية: Autopilot ليس بديلاً عن Intune — بل يعملان معاً. Autopilot يتولى مرحلة الإعداد الأولى وتوجيه الجهاز، و Intune يتولى الإدارة المستمرة بعد ذلك. الجهاز بعد Autopilot يكون مسجلاً تلقائياً في Intune.

2️⃣ Autopilot Deployment Types — أنواع نشر الطيار التلقائي

📖 ما أنواع النشر المتاحة في Autopilot ومتى تستخدم كل نوع؟
Windows Autopilot يوفر أربعة أنواع رئيسية من النشر، كل نوع مصمم لسيناريو مختلف. اختيار النوع الخاطئ قد يؤدي إلى تجربة مستخدم سيئة أو عدم توافق مع متطلبات العمل. فهم الفروق بينها أساسي لتصميم استراتيجية النشر.
📋 أنواع النشر الأربعة:
  • النشر بقيادة المستخدم (User-Driven Deployment): النوع الأكثر شيوعاً. المستخدم يقوم بتسجيل الدخول بحسابه المؤسسي أثناء OOBE، فيُسجل الجهاز تلقائياً ويُربط به. مناسب للموظفين الذين يستخدمون أجهزتهم بشكل فردي — جهاز واحد لمستخدم واحد.
  • النشر الذاتي (Self-Deploying Mode): الجهاز يُجهز تلقائياً بالكامل دون أي تدخل بشري — لا يحتاج حتى لتسجيل دخول مستخدم. عند تشغيله لأول مرة، يتصل بالإنترنت، يُسجل في Intune، ويُطبق السياسات والتطبيقات تلقائياً. مثالي للأجهزة المشتركة وأكشاك الخدمة.
  • النشر المُعد مسبقاً (Pre-provisioned Deployment): المعروف سابقاً بـ White Glove. شريك تقنية المعلومات أو الموزع يُجهز الجهاز مسبقاً — يُثبَّت التطبيقات الأساسية ولكن يتوقف قبل مرحلة إعداد المستخدم. عندما يصل للموظف النهائي، يكمل الإعداد في دقائق بدلاً من ساعات.
  • Autopilot للأجهزة الحالية (Autopilot for Existing Devices): طريقة لتحويل الأجهزة الموجودة مسبقاً (التي لم تُشترَ عبر Autopilot) إلى حالة Autopilot. تُستخدم مع Configuration Manager لنشر Task Sequence خاص ينقل الجهاز إلى وضع Autopilot.
النوعتدخل المستخدمالانضمام إلى Entra IDالاستخدام المثالي
User-Drivenتسجيل دخول المستخدم مطلوبنعم — يُربط بالمستخدمأجهزة الموظفين الفردية
Self-Deployingلا حاجة لأي مستخدمالجهاز فقط — بدون مستخدمأجهزة مشتركة، أكشاك
Pre-provisionedتسجيل دخول المستخدم النهائينعم — يُربط بالمستخدمأجهزة فردية مع تجهيز مسبق
For Existing Devicesيعتمد على التكويننعمترقية أجهزة موجودة مسبقاً
شركة تجزئة تدير 80 فرعاً — كل فرع فيه 3 أجهزة مشتركة لنظام المخزون. تستخدم Self-Deploying Mode. كل جهاز يُشحن للفرع مباشرة، وعند توصيله بالكهرباء والإنترنت: يُجهز تلقائياً، يُثبَّت تطبيق المخزون، يُقفل على وضع Kiosk، ويصبح جاهزاً للاستخدام — لا حاجة لإرسال فني للفروع. أما حواسيب المديرين فتستخدم User-Driven Mode — كل مدير يسجل دخوله ويحصل على جهازه المخصص.

3️⃣ Enrollment Status Page in Autopilot — صفحة حالة التسجيل في Autopilot

📖 ما دور ESP في تجربة Autopilot؟
Enrollment Status Page (ESP) هي الوجه المرئي لعملية Autopilot. بينما تعمل خوارزميات النشر في الخلفية، تقدم ESP للمستخدم واجهة احترافية تعرض تقدم الإعداد والتطبيقات التي يتم تثبيتها. في سياق Autopilot تحديداً، تُعد ESP عنصراً حيوياً لأن المستخدم لا يملك أي وسيلة أخرى لمعرفة ما يحدث خلف الكواليس.
📋 إعدادات ESP الخاصة بـ Autopilot:
  • حظر استخدام الجهاز حتى اكتمال التثبيت: يمكن تحديد قائمة "تطبيقات الحظر" (Blocking Apps) — تطبيقات لا يمكن للمستخدم تجاوزها ويجب أن تُثبَّت بالكامل قبل السماح له بالوصول لسطح المكتب. مثالي لتطبيقات الأمان الحرجة.
  • تجاوز ESP: خيار يسمح للمستخدم بتجاوز شاشة ESP إذا كان مستعجلاً — تكتمل التطبيقات في الخلفية لاحقاً. مفيد للمديرين التنفيذيين الذين لا يتحملون الانتظار.
  • تخصيص المهلة الزمنية: تحديد حد أقصى لوقت الانتظار. إذا تجاوز التثبيت هذا الوقت، يُسمح للمستخدم بالمتابعة وتُكمل التطبيقات تثبيتها في الخلفية.
  • جمع أخطاء التشخيص: تفعيل جمع سجلات التشخيص أثناء مرحلة ESP ليسهل على الدعم الفني تشخيص الفشل في حال حدوثه.
  • تخصيص العلامة التجارية: عرض شعار المؤسسة واسمها وألوانها أثناء ESP — تعزيز الهوية المؤسسية من أول لحظة.
مصرف يستخدم Autopilot مع ESP مخصصة. عندما يسجل موظف فرع جديد الدخول لجهازه، تظهر شاشة بشعار المصرف وعبارة "جاري تجهيز بيئة عملك المصرفي الآمن". تطبيقات الحظر: Microsoft Defender و BitLocker وتطبيق المعاملات المصرفية — لا يمكن للموظف تجاوزها. باقي التطبيقات (مثل Microsoft Teams) تُثبَّت في الخلفية بعد دخوله لسطح المكتب. المدة القصوى: 30 دقيقة — بعدها يُفتح الجهاز حتى لو لم تكتمل التطبيقات غير الحرجة.

4️⃣ Autopilot for Existing Devices — الطيار التلقائي للأجهزة الحالية

📖 كيف تحول أجهزتك الحالية إلى أجهزة Autopilot؟
ليست كل الأجهزة في المؤسسة جديدة أو مشتراة عبر Autopilot. هناك آلاف الأجهزة الموجودة مسبقاً والتي أُعدت بالطرق التقليدية. Autopilot for Existing Devices هو الحل الذي يسمح بترقية هذه الأجهزة لتصبح جزءاً من أسطول Autopilot — الاستفادة من النشر الحديث دون شراء أجهزة جديدة.
📋 كيفية تحويل الأجهزة الحالية إلى Autopilot:
  • تسجيل الأجهزة في Autopilot: استخرج رمز الجهاز الفريد (Hardware Hash) من كل جهاز وارفعه إلى خدمة Windows Autopilot عبر Intune أو PowerShell. بعد الرفع، يتعرف Autopilot على الجهاز.
  • استخدام Configuration Manager: أنشئ Task Sequence في SCCM يقوم بإعادة تعيين الجهاز وتوجيهه إلى وضع Autopilot. هذا يتطلب وجود Boot Image خاص من Windows PE.
  • نشر ملف JSON: Task Sequence ينشر ملف AutopilotConfigurationFile.json على الجهاز. هذا الملف يخبر Windows أثناء إعادة التشغيل بأنه يجب أن يدخل في وضع Autopilot.
  • القيود: يجب أن يكون الجهاز يعمل بـ Windows 10 1903 أو أحدث. كما أن هذه الطريقة لا تدعم Self-Deploying Mode ولا Pre-provisioned Deployment — فقط User-Driven.
جامعة لديها 2000 جهاز HP تم شراؤها قبل 3 سنوات — قبل تبني Autopilot. بدلاً من استبدالها، يستخدم فريق تقنية المعلومات Autopilot for Existing Devices: يستخرج Hardware Hash من كل جهاز ويرفعه لخدمة Autopilot. ثم ينشر Task Sequence عبر SCCM على دفعات (200 جهاز أسبوعياً). بعد 10 أسابيع، كل الأجهزة الـ 2000 أصبحت في وضع Autopilot — جاهزة لإعادة التعيين والتوزيع التلقائي.
تخيّل أنك اشتريت سيارة جديدة بنظام تشغيل ذكي (مثل Autopilot) — تدخل المفتاح وتختار وجهتك، فتضبط السيارة مقعدك ومراياك ومحطات الراديو المفضلة تلقائياً. وسيارتك القديمة التي اشتريتها قبل 3 سنوات: ترسل رقم هيكلها للشركة المصنعة فتُحدث برنامجها عن بُعد، وفجأة أصبحت سيارتك القديمة تملك نفس النظام الذكي! هكذا يعمل Autopilot for Existing Devices — تُعرِّف Microsoft على أجهزتك القديمة (عبر Hardware Hash) فتصبح قادرة على النشر التلقائي كالجديدة تماماً.
خلاصة Windows Autopilot:
  • Windows Autopilot يلغي الحاجة لصور النظام المخصصة — الأجهزة الجديدة تُجهز تلقائياً من السحابة بمجرد الاتصال بالإنترنت.
  • أربعة أنواع نشر: User-Driven (للمستخدمين الفرديين)، Self-Deploying (للأجهزة المشتركة)، Pre-provisioned (للتجهيز المسبق)، و For Existing Devices (لترقية الأجهزة القديمة).
  • ESP هي الواجهة المرئية للمستخدم أثناء النشر — توفر الشفافية والتخصيص مع إمكانية حظر الاستخدام حتى اكتمال التطبيقات الحرجة.
  • Autopilot for Existing Devices هو الجسر الذي ينقل الأجهزة القديمة إلى عالم النشر الحديث عبر Hardware Hash و Task Sequence.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Windows Autopilotالطيار التلقائي لنظام Windowsتقنية سحابية من Microsoft لتجهيز أجهزة Windows الجديدة تلقائياً دون الحاجة لصورة نظام مخصصة.
User-Driven Deploymentالنشر بقيادة المستخدمنوع نشر يتطلب تسجيل دخول المستخدم لربط الجهاز به وتطبيق سياساته المخصصة.
Self-Deploying Modeوضع النشر الذاتينوع نشر يُجهز الجهاز تلقائياً بالكامل دون أي تدخل بشري — مثالي للأجهزة المشتركة.
Pre-provisioned Deploymentالنشر المُعد مسبقاًتجهيز مسبق للتطبيقات الأساسية من قبل شريك أو فني، ثم يكمل المستخدم النهائي الإعداد بسرعة.
Hardware Hashبصمة العتادمعرّف فريد لكل جهاز Windows يُستخدم لتسجيله في خدمة Autopilot والتعرف عليه لاحقاً.
Enrollment Status Page (ESP)صفحة حالة التسجيلالواجهة المرئية التي يراها المستخدم أثناء مرحلة تجهيز Autopilot وتظهر تقدم الإعداد.
Autopilot for Existing Devicesالطيار التلقائي للأجهزة الحاليةطريقة لتحويل الأجهزة القديمة إلى أجهزة Autopilot عبر SCCM و Task Sequence.

1️⃣ What is Windows 365 — ما هو Windows 365

📖 ما هو Windows 365 وما الفرق الجوهري بينه وبين الأجهزة التقليدية؟
Windows 365 هو خدمة سحابية من Microsoft تنشئ جهاز Windows كامل في السحابة يُعرف باسم Cloud PC. هذا الجهاز ليس افتراضياً بالمفهوم التقليدي — بل هو جهاز شخصي دائم مخصص لمستخدم واحد، يحتفظ بجميع إعداداته وملفاته وتطبيقاته بين الجلسات. الفكرة الثورية: جهاز Windows الخاص بك لم يعد مرتبطاً بجهاز مادي — بل أصبح متاحاً لك من أي جهاز وفي أي مكان.
📋 الخصائص الجوهرية لـ Windows 365:
  • جهاز سحابي شخصي دائم (Persistent Cloud PC): على عكس الأجهزة الافتراضية المؤقتة، Cloud PC هو جهازك الدائم — تطفئه ويعود كما تركته، كأنه جهاز حقيقي لكنه يعيش في سحابة Microsoft.
  • الوصول من أي جهاز: اتصل بـ Cloud PC عبر متصفح الويب، أو تطبيق Remote Desktop على Windows و macOS و iOS و Android. حتى من جهاز لوحي رخيص، تحصل على تجربة Windows 11 كاملة.
  • أمان مبني على السحابة: البيانات لا تغادر السحابة أبداً — تُعالج وتُخزن في مراكز بيانات Microsoft. إذا سُرق جهازك المحمول، لا يخسر أي بيانات عمل لأن كل شيء في السحابة.
  • إدارة موحدة عبر Intune: Cloud PC يُدار تماماً مثل أي جهاز Windows عادي في Intune — نفس السياسات، نفس التطبيقات، نفس التحديثات. لا تحتاج لتعلم أدوات جديدة.
  • تسعير شهري ثابت: على عكس Azure Virtual Desktop الذي يُسعر بالاستهلاك، Windows 365 باشتراك شهري ثابت لكل مستخدم — تسعير بسيط ومتوقع.
شركة محاماة دولية لديها محامون يسافرون باستمرار لحضور جلسات في دول مختلفة. بدلاً من حمل أجهزة محمولة ثقيلة تحتوي ملفات قضايا حساسة، يحمل كل محام جهاز Surface Go خفيفاً أو حتى iPad. يتصل عبر المتصفح بـ Cloud PC الخاص به — جهاز Windows 11 بنواة افتراضية قوية وذاكرة 16 جيجابايت — ويصل لجميع ملفات القضايا وتطبيقات المحاماة. إذا فُقد الجهاز في المطار، لا توجد بيانات حساسة عليه — كل شيء في السحابة.

2️⃣ Cloud PC Provisioning — تجهيز أجهزة Cloud PC

📖 كيف تُنشأ أجهزة Cloud PC وتُوزع على المستخدمين؟
عملية إنشاء وتوزيع Cloud PC بسيطة ومنظمة مقارنة بالأجهزة الافتراضية التقليدية. كل ما تحتاجه هو ترخيص Windows 365 لكل مستخدم، وتكوين سياسة توفير (Provisioning Policy) واحدة في Intune. بعدها، تُنشأ الأجهزة تلقائياً للمستخدمين المعينين.
📋 خطوات تجهيز Cloud PC:
  • شراء التراخيص: اشترِ تراخيص Windows 365 من Microsoft 365 admin center. الترخيص يحدد مواصفات الجهاز (عدد النوى، الذاكرة، التخزين).
  • إعداد الشبكة: أنشئ شبكة افتراضية (Azure Virtual Network) اختيارية إذا كنت تريد أن تتصل أجهزة Cloud PC بشبكة المؤسسة المحلية. للمؤسسات الصغيرة، الشبكة المُدارة من Microsoft تكفي.
  • إنشاء سياسة التوفير (Provisioning Policy): في Intune admin center، أنشئ سياسة توفير تحدد: نوع الترخيص، الشبكة، المنطقة الجغرافية لمركز البيانات، وصورة النظام.
  • تعيين المستخدمين: عيّن مستخدمين أو مجموعات Entra ID لسياسة التوفير. بمجرد التعيين، يبدأ Intune تلقائياً في إنشاء Cloud PC لكل مستخدم — تستغرق العملية 30-60 دقيقة للجهاز الواحد.
  • تسليم الجهاز للمستخدم: بعد التجهيز، يتلقى المستخدم بريداً إلكترونياً برابط Cloud PC الخاص به. يمكنه الوصول فوراً عبر windows365.microsoft.com.
شركة تأمين صحي تريد توفير Cloud PC لـ 100 موظف في قسم المطالبات. تشتري 100 ترخيص Windows 365 Enterprise 2 vCPU/8GB/128GB. تنشئ سياسة توفير واحدة: شبكة Microsoft-hosted Network (لا حاجة لربط الشبكة المحلية)، منطقة North Europe، صورة Windows 11 + Microsoft 365 Apps مخصصة. تُعين مجموعة Entra ID "Claims Department" للسياسة. بعد ساعة، كل الموظفين المئة لديهم Cloud PC جاهز ومُدار في Intune.

3️⃣ Windows 365 vs Azure Virtual Desktop — المقارنة الكاملة

📖 أيهما تختار: Windows 365 أم Azure Virtual Desktop؟
كثير من المسؤولين يحتار بين Windows 365 و Azure Virtual Desktop (AVD). كلاهما يقدمان Windows في السحابة، لكنهما يخدمان سيناريوهات مختلفة تماماً. الفهم الدقيق للفروق بينهما ضروري لاتخاذ القرار الصحيح.
وجه المقارنةWindows 365Azure Virtual Desktop (AVD)
نموذج الخدمةSaaS — جهاز كخدمة جاهزPaaS/IaaS — بنية تحتية تحتاج إدارة
نوع الجهازشخصي دائم (Persistent) — جهاز واحد لمستخدم واحدشخصي دائم أو مشترك (Pooled) — عدة مستخدمين لنفس الجهاز
التسعيرشهري ثابت لكل مستخدماستهلاكي — حسب وقت التشغيل والموارد
وقت الإعداددقائق إلى ساعةساعات إلى أيام (يحتاج إعداد شبكات وصور وموازنة أحمال)
من يدير البنية التحتيةMicrosoft تدير كل شيءأنت تدير الشبكات والأجهزة الافتراضية والتوسع
المرونةمحدودة — أحجام ثابتة مسبقةكاملة — تختار كل مكون وتضبطه حسب الحاجة
مثالي لـمستخدمين فرديين، عن بُعد، موسميينمطورين، مختبرات اختبار، تطبيقات ثقيلة، أحمال متغيرة
🔑 نصيحة أساسية: إذا كان المستخدمون يحتاجون جهاز Windows بسيطاً يعمل طوال الوقت للعمل اليومي (بريد، Office، تصفح) — Windows 365 هو الخيار الأمثل. أما إذا كنت بحاجة لمرونة قصوى، أو أحمال عمل متقطعة، أو بيئات اختبار معقدة — Azure Virtual Desktop هو المناسب. كثير من المؤسسات تستخدم الاثنين معاً.

4️⃣ Licensing and SKUs — التراخيص والباقات

📖 ما التراخيص والباقات المتاحة لـ Windows 365؟
يتوفر Windows 365 في نسختين رئيسيتين: Business و Enterprise. لكل منهما شرائح مختلفة من المواصفات (تُعرف بـ SKUs) تناسب احتياجات مختلفة — من المهام المكتبية البسيطة إلى التطبيقات الهندسية الثقيلة.
📋 النسخ والباقات المتاحة:
  • Windows 365 Business: مصمم للمؤسسات الصغيرة والمتوسطة (حتى 300 مستخدم). لا يحتاج Azure Subscription ولا خبرة تقنية عميقة. الإعداد بسيط: تشتري الترخيص وتُعينه للمستخدم في Microsoft 365 admin center.
  • Windows 365 Enterprise: للمؤسسات الكبيرة (غير محدود). يتكامل مع Intune و Azure Virtual Network و Conditional Access. يُدار عبر Microsoft Intune admin center.
  • باقات الأداء: تتراوح من 1 vCPU / 2 جيجابايت إلى 8 vCPU / 32 جيجابايت و 512 جيجابايت تخزين. هناك أيضاً باقة GPU للمصممين والمهندسين.
  • Windows 365 Frontline: نموذج ترخيص جديد للموظفين بنظام المناوبات — ترخيص واحد يمكن أن يخدم 3 مستخدمين بالتناوب (وليس في وقت واحد). يخفض التكلفة بشكل كبير.
وكالة تصميم جرافيكي صغيرة (25 موظفاً). المصممون (15 شخصاً) يحتاجون مواصفات عالية: تختار لهم باقة Windows 365 Business 4 vCPU/16GB/256GB. الموظفون الإداريون (10 أشخاص) مهامهم بسيطة: تختار لهم باقة 2 vCPU/8GB/128GB. المجموع: 25 ترخيصاً بتكلفة شهرية ثابتة ومتوقعة. لا حاجة لشراء أجهزة MacBook Pro باهظة لكل مصمم — يعملون على Cloud PC من أي جهاز.
الفرق بين Windows 365 و AVD يشبه الفرق بين استئجار شقة مفروشة وفندقية جاهزة بالكامل (Windows 365) — تدفع إيجاراً شهرياً ثابتاً وكل شيء جاهز: الإنترنت، الأثاث، الصيانة. مقابل استئجار مساحة خام في مبنى تجاري (AVD) — تدفع حسب استخدامك للكهرباء والماء، لكنك تصمم المساحة كما تريد: جدران، أثاث، ديكور. الأول سريع ومريح، والثاني مرن لكنه يحتاج جهداً أكبر.
خلاصة Windows 365:
  • Windows 365 هو خدمة جهاز Windows سحابي دائم (Cloud PC) — جهازك الشخصي يعيش في السحابة وتصل إليه من أي مكان ومن أي جهاز.
  • التجهيز بسيط ومباشر: ترخيص + سياسة توفير + تعيين مستخدمين — والأجهزة تُنشأ تلقائياً.
  • الفرق الجوهري عن AVD: Windows 365 خدمة جاهزة (SaaS) بتسعير ثابت، و AVD بنية تحتية (IaaS) بتسعير استهلاكي ومرونة أكبر.
  • نسختان: Business للصغار (حتى 300 مستخدم)، و Enterprise للكبار مع تكامل كامل مع Intune.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Windows 365ويندوز 365خدمة سحابية من Microsoft تقدم جهاز Windows شخصي دائم يعمل في السحابة كخدمة اشتراك شهري.
Cloud PCالجهاز السحابيجهاز Windows افتراضي دائم مخصص لمستخدم واحد يعمل في مراكز بيانات Microsoft السحابية.
Azure Virtual Desktop (AVD)سطح المكتب الافتراضي من Azureبنية تحتية سحابية تسمح بإنشاء أجهزة Windows افتراضية بتسعير استهلاكي ومرونة كاملة.
Provisioning Policyسياسة التوفيرإعدادات في Intune تحدد كيفية إنشاء وتوزيع أجهزة Cloud PC للمستخدمين تلقائياً.
Windows 365 Businessويندوز 365 للأعمالنسخة مبسطة من Windows 365 للمؤسسات الصغيرة حتى 300 مستخدم — لا تحتاج Azure Subscription.
Windows 365 Enterpriseويندوز 365 للمؤسساتنسخة متكاملة للمؤسسات الكبيرة مع دعم Intune و Azure Virtual Network و Conditional Access.

1️⃣ Boot to Cloud PC — الإقلاع المباشر إلى Cloud PC

📖 ما هو Boot to Cloud PC وكيف يعمل؟
Boot to Cloud PC هو ميزة ثورية تدمج Windows Autopilot مع Windows 365. بدلاً من أن يُجهز Autopilot الجهاز المادي بـ Windows 11 كامل، يُجهزه ليكون محطة طرفية ذكية تُقلع مباشرة إلى Cloud PC الخاص بالمستخدم في السحابة. المستخدم يشغّل جهازه المادي فيرى Cloud PC مباشرة دون المرور بسطح مكتب محلي.
📋 كيفية عمل Boot to Cloud PC:
  • مرحلة Autopilot: عند تشغيل الجهاز الجديد لأول مرة، يتصل بـ Autopilot. بدلاً من تثبيت Windows 11 كامل، يُثبَّت فقط Windows 11 خفيف مع تطبيق Remote Desktop واتصال إلى Cloud PC.
  • تسجيل الدخول الموحد: المستخدم يسجل دخوله مرة واحدة بحساب Entra ID. هذا الدخول يُصادق عليه للجهاز المادي ولـ Cloud PC معاً — تجربة تسجيل دخول واحدة (Single Sign-On).
  • التوجيه المباشر: بعد تسجيل الدخول، يفتح تطبيق Remote Desktop تلقائياً ويبدأ جلسة Cloud PC بملء الشاشة. المستخدم لا يرى سطح مكتب الجهاز المادي — فقط Cloud PC.
  • إدارة الجهاز المادي: الجهاز المادي يبقى مُداراً في Intune — يمكن تطبيق سياسات أمان أساسية عليه مثل BitLocker وجدار الحماية. لكن التطبيقات وبيانات العمل كلها في السحابة.
شركة استشارات مالية تتبنى استراتيجية "الجهاز المادي كطرفية فقط". تشتري 200 جهاز Surface Laptop Go (رخيصة نسبياً) لموظفيها. عبر Autopilot + Boot to Cloud PC: كل جهاز يُجهز تلقائياً كطرفية — يُثبَّت عليه فقط النظام الأساسي. الموظف يشغّل الجهاز، يسجل دخوله، وخلال 15 ثانية يرى Cloud PC القوي الخاص به (8 vCPU، 32 جيجابايت). تطبيقات المحاسبة الثقيلة تعمل على Cloud PC في السحابة، والجهاز المحمول الرخيص مجرد نافذة عرض. تكلفة الأجهزة المادية انخفضت 60%.

2️⃣ Integration Scenarios — سيناريوهات التكامل

📖 كيف يمكن دمج Autopilot و Windows 365 في سيناريوهات عملية؟
التكامل بين Autopilot و Windows 365 ليس مجرد ميزة "الإقلاع المباشر" — بل مجموعة من السيناريوهات المتكاملة التي تغطي مختلف احتياجات المؤسسة. من الموظف الجديد إلى الموظف المؤقت إلى حالة الطوارئ.
📋 سيناريوهات التكامل الأربعة:
  • الموظف الجديد — تجربة اليوم الأول: يصل للموظف جهاز Windows جديد من المصنع. يشغله، يدخل في Autopilot، يُجهز تلقائياً، ويُسجل في Intune. في الخلفية، Cloud PC جاهز مسبقاً (أُنشئ لحظة تعيين الترخيص). اليوم الأول: الموظف يعمل على Cloud PC من خلال جهازه المادي — لا وقت ضائع.
  • الموظف الموسمي أو المؤقت: لا حاجة لشراء جهاز مادي لكل موظف مؤقت. يُمنح ترخيص Windows 365 Frontline ويصل إلى Cloud PC من أي متصفح على أي جهاز. عند انتهاء عقده، يُلغى الترخيص ويُعاد تخصيصه للموظف التالي.
  • سيناريو الطوارئ — العمل من أي جهاز: إذا تعطل جهاز الموظف الأساسي، يمكنه فوراً الوصول إلى Cloud PC من أي جهاز آخر — حتى جهازه الشخصي في المنزل — عبر المتصفح. يستمر العمل دون انقطاع. عند إصلاح أو استبدال الجهاز الأساسي، Autopilot يُجهزه مجدداً.
  • المكاتب المشتركة (Hot Desking): في المكاتب التي لا يملك فيها الموظف مكتباً ثابتاً، توجد أجهزة طرفية مشتركة. أي موظف يجلس على أي جهاز، يُقلع إلى Cloud PC الخاص به. الجهاز المادي لا يخزن شيئاً — خصوصية وأمان كاملان.
سلسلة فنادق فاخرة توظف 500 موظف موسمي كل صيف. بدلاً من شراء 500 جهاز محمول (تُخزن 11 شهراً في السنة!)، تشتري 50 ترخيص Windows 365 Frontline فقط — كل ترخيص يخدم حتى 3 مستخدمين بنظام المناوبات. الموظفون الموسميون يصلون إلى Cloud PC من أجهزة رفيعة موجودة في مكاتب الفندق الخلفية. عند انتهاء الموسم، تُلغى التراخيص. التوفير: 90% من تكلفة الأجهزة المادية.

3️⃣ Deployment Best Practices — أفضل ممارسات النشر

📖 كيف تنشر Autopilot و Windows 365 معاً بأفضل طريقة؟
النشر المشترك لـ Autopilot و Windows 365 يحتاج تخطيطاً استراتيجياً لتحقيق أقصى فائدة بأقل تكلفة. هذه الممارسات مستخلصة من تجارب الآلاف من المؤسسات التي قطعت هذا الطريق.
📋 أفضل ممارسات النشر المشترك:
  • قسّم المستخدمين إلى فئات: ليس كل موظف يحتاج Cloud PC. موظفو المكاتب الثابتة بأجهزة قوية قد يكتفون بـ Autopilot على أجهزتهم المادية. الموظفون المتنقلون والموسميون والعاملون عن بُعد يستفيدون أكثر من Cloud PC.
  • ابدأ باختبار المجموعات الصغيرة: لكل من Autopilot و Windows 365، ابدأ بـ 20-30 مستخدماً. تعلم من أخطائهم قبل التوسع. ابدأ بالفريق التقني نفسه — هم من سيستخدمونه ويقدمون أفضل تغذية راجعة.
  • اختر الحجم المناسب من البداية: لا تشترِ تراخيص Cloud PC بأقل المواصفات لتوفير المال ثم تكتشف أنها لا تكفي. استخدم Endpoint Analytics لتحليل أداء الأجهزة الحالية وتحديد المواصفات المناسبة لكل فئة مستخدمين.
  • جهّز الشبكة مسبقاً: إذا كنت تستخدم Azure Virtual Network مخصصة لـ Cloud PC (في النسخة Enterprise)، تأكد من السعة والاتصال بالشبكة المحلية قبل بدء التجهيز. مشاكل الشبكة هي السبب الأول لفشل التجهيز.
  • خطة تدريب المستخدمين: Cloud PC و Boot to Cloud PC مفاهيم جديدة على معظم المستخدمين. جهّز فيديو تعليمي من 3 دقائق يشرح كيف يصل الموظف لجهازه السحابي — يقلل بشكل كبير من بلاغات الدعم الفني.
مؤسسة حكومية تخطط لنشر Autopilot + Windows 365 لـ 5000 موظف. قبل النشر، تجري تحليلاً: 3000 موظف في المقر الرئيسي بأجهزة مكتبية قوية — هؤلاء يكتفون بـ Autopilot فقط. 1500 موظف ميداني ومتنقل — هؤلاء يحصلون على Windows 365 Cloud PC مع Boot to Cloud PC. 500 متعاقد موسمي — Windows 365 Frontline بنظام المناوبات. تبدأ بمجموعة اختبار من 50 مستخدماً من كل فئة. بعد شهر: 98% رضا، وتتوسع لباقي المؤسسة على مدى 6 أشهر.
🔑 نصيحة أساسية: Autopilot و Windows 365 ليسا خيارين متنافيين — بل متكاملان. Autopilot يجهز الجهاز المادي، و Windows 365 يوفر الجهاز السحابي. استخدامهما معاً يمنح المؤسسة أقصى مرونة. لكن ليس كل جهاز يحتاج الاثنين — صمم استراتيجيتك بناءً على احتياجات كل فئة من المستخدمين.

4️⃣ Troubleshooting Common Issues — استكشاف المشكلات الشائعة

📖 ما المشكلات الشائعة في نشر Autopilot و Windows 365؟
رغم بساطة Autopilot و Windows 365 النسبية، إلا أن النشر العملي يكشف عن بعض المشكلات المتكررة. معرفة هذه المشكلات مسبقاً وحلولها يوفر ساعات من الإحباط.
📋 المشكلات الأربع الشائعة وحلولها:
  • مشكلة: الجهاز لا يتعرف عليه Autopilot: السبب غالباً أن Hardware Hash لم يُرفع بشكل صحيح، أو أن الجهاز مسجل لمستأجر (Tenant) خاطئ. الحل: تحقق من Intune → Devices → Windows → Windows Enrollment → Devices وتأكد من وجود الرقم التسلسلي.
  • مشكلة: Cloud PC يتعطل في حالة "Provisioning Failed": السبب الشائع: عدم كفاية عناوين IP في الشبكة الافتراضية، أو عدم وجود ترخيص متاح. الحل: تحقق من سعة الشبكة الافتراضية وعدد التراخيص المتاحة غير المستخدمة.
  • مشكلة: ESP عالقة في مرحلة "Identifying": تحدث عندما يتعذر على الجهاز الاتصال بخدمات Autopilot. الحل: تأكد من أن الجهاز متصل بالإنترنت (وليس شبكة تتطلب مصادقة عبر متصفح)، وأن DNS يحل عناوين Microsoft بشكل صحيح.
  • مشكلة: Boot to Cloud PC لا يعمل — يظهر سطح مكتب محلي: السبب عادة أن سياسة Boot to Cloud PC لم تُطبق في Intune أو أن الجهاز لم يتلقها بعد. الحل: تأكد من تعيين سياسة Windows 365 Boot للمستخدم أو الجهاز، وانتظر دورة مزامنة كاملة (حتى 8 ساعات أو أعد تشغيل الجهاز يدوياً).
فريق تقنية المعلومات في شركة تقنية ينشر Autopilot لأول مرة. أول 10 أجهزة: 8 نجحوا، 2 فشلوا في ESP عند مرحلة "Identifying". بعد الفحص: الجهازان متصلان بشبكة Wi-Fi ضيف تحتاج تسجيل دخول عبر متصفح — و ESP لا تستطيع تجاوز هذه الصفحة! الحل: توصيل الجهازين بشبكة سلكية مؤقتة أو Wi-Fi بدون بوابة مقيدة. بعدها اكتمل النشر بنجاح. الدرس المستفاد: اختبر الشبكة قبل النشر.
تخيل أن Autopilot هو مصنع ذكي يبني لك سيارة حسب طلبك — تختار اللون والمواصفات ويتم التجميع تلقائياً. و Windows 365 هو خدمة تأجير سيارات فاخرة — السيارة موجودة وجاهزة، تستلمها من أي مطار وتستخدمها ثم تعيدها. و Boot to Cloud PC هو أن تملك سيارة صغيرة رخيصة (الجهاز المادي) لكنها مزودة بتقنية تقودك تلقائياً إلى سيارتك الفاخرة المستأجرة (Cloud PC) بمجرد أن تفتح الباب — فلا ترى السيارة الصغيرة أبداً، فقط الفاخرة التي تنتظرك.
خلاصة التكامل بين Autopilot و Windows 365:
  • Boot to Cloud PC يمكّن الجهاز المادي من الإقلاع مباشرة إلى Cloud PC — الجهاز يصبح طرفية ذكية والبيئة الحقيقية في السحابة.
  • التكامل يخدم 4 سيناريوهات: الموظف الجديد، المؤقت، الطوارئ، والمكاتب المشتركة — كل سيناريو له تكوينه الأمثل.
  • أفضل الممارسات: قسم المستخدمين، ابدأ بمجموعات صغيرة، اختر الأحجام المناسبة، جهز الشبكة، ودرب المستخدمين.
  • المشكلات الشائعة لها حلول بسيطة — أهمها التحقق من الشبكة ورفع Hardware Hash الصحيح.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Boot to Cloud PCالإقلاع المباشر إلى Cloud PCميزة تجعل جهاز Windows المادي يُقلع مباشرة إلى جلسة Cloud PC دون المرور بسطح المكتب المحلي.
Single Sign-On (SSO)تسجيل الدخول الموحدآلية تسمح للمستخدم بتسجيل الدخول مرة واحدة للوصول لعدة خدمات دون إعادة إدخال بيانات الاعتماد.
Windows 365 Frontlineويندوز 365 للصفوف الأماميةنموذج ترخيص يتيح استخدام Cloud PC بالتناوب بين عدة مستخدمين (وليس في وقت واحد) لتقليل التكاليف.
Hot Deskingالمكاتب المشتركةنموذج عمل لا يملك فيه الموظف مكتباً ثابتاً بل يستخدم أي مكتب متاح عند حضوره.
Hardware Hashبصمة العتادمعرّف فريد لكل جهاز Windows يُستخدم لتسجيله في خدمة Autopilot.
Windows 365 Bootإقلاع ويندوز 365سياسة في Intune تُطبق على الأجهزة لتفعيل ميزة Boot to Cloud PC.

1️⃣ What is DFCI — ما هو التحكم في البرامج الثابتة

📖 Device Firmware Configuration Interface (DFCI) هي تقنية من مايكروسوفت تسمح بإدارة إعدادات UEFI/BIOS عن بُعد عبر Intune — مما يمنع التلاعب المادي بإعدادات العتاد حتى لو فتح المستخدم الجهاز وحاول تعديل الإعدادات مباشرة.
هذه التقنية تقفل إعدادات العتاد من أدنى مستوى في الجهاز — مستوى UEFI — الذي يعمل قبل تحميل نظام التشغيل نفسه.
📋 قدرات DFCI:
  • التحكم في الكاميرات والميكروفونات: تعطيل الكاميرا أو الميكروفون من مستوى UEFI — لا يمكن لنظام التشغيل ولا لأي برمجية تجاوز هذا التعطيل.
  • التحكم في المنافذ: تعطيل منافذ USB، Thunderbolt، HDMI، وقارئ بطاقات SD من مستوى العتاد — حماية مطلقة ضد تسريب البيانات عبر الأجهزة الطرفية.
  • منع التلاعب: بمجرد تطبيق سياسة DFCI، لا يمكن للمستخدم الدخول إلى UEFI/BIOS وتعديل الإعدادات — حتى لو فصل البطارية وأعاد ضبط CMOS.
  • الأجهزة المدعومة: Microsoft Surface (Pro 7+ وما بعده، Laptop 3+، Book 3+)، بالإضافة إلى أجهزة من Dell وHP وLenovo المزودة بشرائح DFCI.
  • إلغاء قفل DFCI: عند خروج الجهاز من المؤسسة (تقاعد أو بيع)، يمكن إرسال أمر "إلغاء قفل DFCI" من Intune لإعادة ضبط إعدادات UEFI وإزالة جميع القيود — الجهاز يعود كجهاز استهلاكي عادي.
وزارة دفاع تستخدم أجهزة Surface Laptop 5 في مواقع حساسة. تطبق سياسة DFCI تقفل: (١) جميع الكاميرات والميكروفونات معطلة من مستوى UEFI، (٢) منافذ USB الخارجية مقفلة (مسموح فقط بلوحة المفاتيح والماوس الداخليين)، (٣) الإقلاع من USB أو الشبكة معطل تماماً. حتى لو حاول شخص فتح الجهاز فيزيائياً والتلاعب باللوحة الأم — لا يمكنه تفعيل الكاميرا أو المنافذ لأن القفل على مستوى الشريحة الأمنية. عند انتهاء دورة حياة الجهاز بعد 4 سنوات، يُرسل أمر DFCI Unlock ويُعاد الجهاز للحالة الأصلية.
خلاصة DFCI:
  • تحكم في إعدادات UEFI/BIOS عن بُعد عبر Intune — حماية تبدأ قبل تحميل نظام التشغيل.
  • قفل دائم لا يمكن تجاوزه حتى بالتلاعب المادي بالجهاز.
  • مدعوم على أجهزة Surface وDell وHP وLenovo الحديثة.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
DFCIواجهة تكوين البرامج الثابتةتقنية Microsoft لإدارة إعدادات UEFI/BIOS عن بُعد عبر Intune
UEFIالواجهة الموحدة للبرامج الثابتةالبرنامج الأساسي الذي يشغّل العتاد قبل تحميل نظام التشغيل
DFCI Unlockإلغاء قفل DFCIأمر من Intune لإزالة جميع قيود UEFI عند خروج الجهاز من المؤسسة
TPMوحدة المنصة الموثوقةشريحة أمنية تخزن المفاتيح وتتحقق من سلامة البرامج الثابتة والنظام
Secure Bootالإقلاع الآمنميزة أمنية في UEFI تمنع تحميل البرامج الضارة قبل نظام التشغيل بالتحقق من التوقيع الرقمي

1️⃣ Windows Backup via Intune — النسخ الاحتياطي لويندوز

📖 خدمة النسخ الاحتياطي لويندوز عبر Intune تسمح بنقل بيئة المستخدم كاملة (التطبيقات، الإعدادات، الملفات، بيانات الاعتماد) من جهاز قديم إلى جهاز جديد بسلاسة — كما لو أن الجهاز الجديد هو امتداد طبيعي للقديم.
هذه الخدمة تقضي على مشكلة "الجهاز الجديد الفارغ" التي كانت تستغرق ساعات من إعادة التثبيت والتكوين.
📋 مكونات النسخ الاحتياطي لويندوز:
  • سياسات النسخ الاحتياطي في Intune: تتحكم بما يُنسخ احتياطياً: الإعدادات، بيانات التطبيقات، كلمات مرور Wi-Fi، وإعدادات Edge. يمكنك تفعيل أو تعطيل كل فئة حسب سياسة المؤسسة.
  • Enterprise State Roaming: مزامنة إعدادات ويندوز (السمات، اللغة، الإعدادات الشخصية) بين أجهزة المؤسسة المرتبطة بنفس حساب Entra ID — تغيير الخلفية على جهاز المكتب ينعكس تلقائياً على جهاز المنزل.
  • Known Folder Move (KFM): نقل مجلدات المستخدم الأساسية (سطح المكتب، المستندات، الصور) تلقائياً إلى OneDrive — مما يعني أن ملفاتك متاحة على أي جهاز بمجرد تسجيل الدخول.

2️⃣ Autopilot for Existing Devices — نشر Autopilot على أجهزة موجودة

📖 Windows Autopilot for Existing Devices يسمح بتحويل الأجهزة المنشورة حالياً (التي تم تثبيتها بالطريقة التقليدية) إلى أجهزة مُدارة بـ Autopilot دون الحاجة لإعادة تثبيت ويندوز من البداية — عبر أداة تنشئ وسائط إقلاع تقوم بالتحويل تلقائياً.
هذا هو الجسر للمؤسسات التي لديها آلاف الأجهزة المنشورة بالفعل وتريد الانتقال إلى نموذج Autopilot دون مشروع إعادة تثبيت ضخم.
🔑 نصيحة أساسية: Autopilot for Existing Devices لا يدعم Pre-Provisioning (White Glove) ولا Self-Deploying Mode — فقط User-Driven. إذا كنت بحاجة لهذه الأنماط المتقدمة، فأنت بحاجة إلى Autopilot الكامل (مع إعادة تثبيت ويندوز).
خلاصة النسخ الاحتياطي والنشر على الأجهزة الحالية:
  • خدمة النسخ الاحتياطي تنقل بيئة المستخدم كاملة بين الأجهزة بسلاسة.
  • KFM مع OneDrive يجعل ملفاتك متاحة على أي جهاز بمجرد تسجيل الدخول.
  • Autopilot for Existing Devices يحول الأجهزة الحالية إلى Autopilot دون إعادة تثبيت — مثالي للمؤسسات الكبيرة.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
KFMنقل المجلدات المعروفةميزة تنقل مجلدات المستخدم تلقائياً إلى OneDrive لتكون متاحة على جميع الأجهزة
Enterprise State Roamingتجوال حالة المؤسسةمزامنة إعدادات ويندوز الشخصية بين أجهزة المؤسسة المرتبطة بـ Entra ID
Autopilot for Existing DevicesAutopilot للأجهزة الحاليةأداة لتحويل أجهزة ويندوز المنشورة حالياً إلى أجهزة مُدارة بـ Autopilot دون إعادة تثبيت
OneDrive Syncمزامنة OneDriveخدمة مزامنة ملفات سحابية من Microsoft تنقل ملفات المستخدم تلقائياً بين الأجهزة
Bootable Mediaوسائط الإقلاعUSB أو ISO يُستخدم لتشغيل عملية تحويل الجهاز إلى Autopilot دون الحاجة لنظام تشغيل مثبت

🚀 الخاتمة

في هذه الوحدة المتكاملة استكشفنا اثنتين من أقوى تقنيات Microsoft التي تعيد تعريف مستقبل إدارة الأجهزة. Windows Autopilot يلغي عصر صور النظام المخصصة والتجهيز اليدوي — الأجهزة الجديدة تنبض بالحياة تلقائياً من السحابة، والأجهزة القديمة تنضم إلى الأسطول الحديث عبر Autopilot for Existing Devices. Windows 365 يكسر حاجز المكان — جهاز Windows الشخصي لم يعد صندوقاً معدنياً على مكتبك، بل أصبح موجوداً في كل مكان تذهب إليه. وعندما يتكاملان معاً عبر Boot to Cloud PC، نحصل على نموذج جديد كلياً: جهاز مادي خفيف ورخيص + قوة حوسبة سحابية هائلة = مرونة لا محدودة بتكلفة أقل. المستقبل ليس في اختيار إحدى التقنيتين، بل في دمجهما بذكاء حسب احتياجات كل فئة من المستخدمين. في الوحدة القادمة سننتقل إلى سياسات تكوين الأجهزة وكيفية ضبط كل تفاصيل الجهاز عن بُعد عبر Intune.

تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-